網路安全生態研究報告發布應用軟體漏洞成主要威脅

寒凝雪發表於2017-07-03

11月10日訊息,在昨天的網際網路安全領袖峰會上,騰訊安全聯合實驗室、中國電子技術標準化研究院等聯合釋出《“網際網路+”企業網路安全生態研究報告》,《報告》顯示,“網際網路+”時代,企業網路安全風險不斷迭代升級,具體表現為四個方面。

1、移動網際網路安全問題日趨增多,個人資訊洩漏時有發生;

2、2005年到2015年惡意程式數量從52個飆升到147.7萬,其中惡意扣費攻擊尤為嚴重;

3、APT攻擊成為工業控制系統資訊保安的最大威脅,在全部APT攻擊中,關鍵製造業佔比33%,能源領域佔比16%,成為重災區;

4、雲服務面臨信任危機,雲安全問題凸顯。

2015 年,虛擬化伺服器(雲主機)的數量第一次超過物理伺服器,比例為52%。同時,雲也是一把雙刃劍,攻擊者一旦發現雲平臺自身的安全漏洞並加以利用,就可能導致嚴重的大規模資訊洩露事件;安全漏洞問題依然嚴峻,軟體漏洞成為焦點。根據CNNVD統計,2015年新增漏洞7754個,其中新增應用軟體漏洞達5142個,約佔總數的2/3,應用軟體漏洞成為“網際網路+”主要的安全威脅。

中央網信辦網路安全協調局副局長卿昱提出,剛剛釋出的《網路安全法》明確了網路安全和資訊化發展並重原則,提出要促進網路基礎設施建設的互聯互通,鼓勵新技術應用和創新,並專門強調了保障關鍵資訊基礎設施的執行安全,規定了關鍵資訊基礎設施的運營者在採購網路安全產品和服務可能影響國家安全的應當通過國家網路安全審查,其頒佈和實施將極大地提升中國公民個人資訊保護的水平。

本文轉自d1net(轉載)


相關文章